Một cuộc tấn công chuỗi cung ứng mới vừa được phát hiện trên hệ sinh thái npm khi tin tặc lợi dụng quyền phát hành của gói jscrambler để phát tán mã độc nhắm vào các nhà phát triển phần mềm. Đây là công cụ bảo vệ và làm rối mã JavaScript khá phổ biến với hơn 15.800 lượt tải mỗi tuần, khiến phạm...
Các nhà nghiên cứu bảo mật vừa phát hiện một biến thể nguy hiểm của sâu máy tính (worm) tự sao chép mang tên Shai-hulud. Phiên bản 2.0 này không chỉ đầu độc kho lưu trữ npm mà còn tấn công trực tiếp vào hệ sinh thái Cloud với khả năng đánh cắp thông tin xác thực và phá hủy dữ liệu.
Shai-hulud...
cloud secrets manager attack
github package poisoning
mã độc tự sao chép
npmmalware
phishing chiếm quyền tài khoản
shai-hulud 2.0
tấn công aws gcp azure
tấn công chuỗi cung ứng phần mềm
wiper malware phá hủy dữ liệu
đánh cắp thông tin xác thực cloud